1NANCHANGUNIVERSITY计算机网络实验报告专业:班级:学号:学生姓名:2014年月日2目录实验1:虚拟局域网(VLAN)综合实验............3实验2:静态路由实验.........................10实验3:广域网综合实验(RIP和OSPF).........14实验4:访问控制列表ACL配置实验.............20实验5:网络地址转换NAT......................253实验一虚拟局域网综合实验1、实验目的综合应用所学计算机网络知识,完成一个虚拟局域网(VLAN)创建、配置和测试,使学生较全面的掌握和了解虚拟局域网。2、实验设备本实验中每一实验组配置的实验设备如下:5类UTP双绞线5根,PC机4台(已配置好网卡和安装好WindowsXP操作系统)交换机Cisco29501台、交换机Cisco35601台。3、实验要求(1)实验任务①掌握VLAN的创建和配置。②掌握VTP的配置。③组建一个虚拟局域网,并对网络进行测试。(2)实验预习①了解虚拟局域网络的相关知识,以及实验中使用的设备。②预习本实验指导书,熟悉Cisco交换机配置命令和实验步骤。(3)实验报告①画出实验网络拓扑图②填写以下虚拟局域网规划表格4③写出实验中配置交换机的命令序列及相关注释④结合实验中遇到的问题,谈谈本人的收获与体会。4、实验内容(1)、实验网络拓扑图:(2)、虚拟局域网规划表格SwitchCisco2950Cisco3560SwitchNameSW2SW1TrunkinterfaceFa0/1Fa0/2Vlan1intefaceFa0/7Fa0/75Vlan2intefaceFa0/8Fa0/8Vlan3intefaceVTPparameterCisco2950Cisco3560Server/ClientClientServerDomainncuncupassword11111111配置交换机的命令序列及相关注释:(3)配置命令①配置trunk。登录到交换机3560S3560-15(config)#interfacefa0/2S3560-15(config-if)#switchporttrunkencapsulationdot1qS3560-15(config-if)#switchportmodetrunk登录到交换机2950S2950-15(config)#interfacefa0/6S2950-15(config-if)#switchportmodetrunk注意:Cisco2950不支持switchporttrunkencapsulationdot1q6命令,dot1q为2950的默认trunk封装。②在3560和2950上设置VTP参数将3560配置为VTPserver,将2950配置为VTPclient。登录到交换机3560S3560-15#vlandatabaseS3560-15(vlan)#vtpdomainncdxS3560-15(vlan)#vtppasswordciscoS3560-15(vlan)#vtpserverS3560-15(vlan)#exit登录到交换机2950S2950-15#vlandatabaseS2950-15(vlan)#vtpdomainncdxS2950-15(vlan)#vtppasswordciscoS2950-15(vlan)#vtpclientS2950-15(vlan)#exit注意:两台交换机的domain和password必须一样,否则trunk无法联通。在配置的过程中可以在特权模式下(#),用命令showrun,showvlan,showvtpstatus,察看配置前后交换机的状态。7③在Server交换机3560上创建VLAN。登录到交换机3560S3560-15#vlandatabaseS3560-15(vlan)#vlan2nameW1S3560-15(vlan)#vlan3nameW2S3560-15(vlan)#exit注意:交换机出厂时已设置了几个缺省的VLAN,例如VLAN1,出厂时已将所有的以太网口划入VLAN1。新创建的VLAN不要同缺省的VLAN编号冲突。建议在配置前,先用命令showvlan查看。④将3560的fa0/7、2950的fa0/7加入VLAN2将3560的fa0/8、2950的fa0/8加入VLAN3。登录到交换机3560S3560-15(config)#interfacefa0/7S3560-15(config-if)#switchportmodeaccessS3560-15(config-if)#switchportaccessvlan2S3560-15(config-if)#exitS3560-15(config)#interfacefa0/8S3560-15(config-if)#switchportmodeaccessS3560-15(config-if)#switchportaccessvlan3S3560-15config-if)#exit8登录到交换机2950S2950-15(config)#interfacefa0/7S2950-15(config-if)#switchportmodeaccessS2950-15(config-if)#switchportaccessvlan2S2950-15(config-if)#exitS2950-15(config)#interfacefa0/8S2950-15(config-if)#switchportmodeaccessS2950-15(config-if)#switchportaccessvlan3S2950-15(config-if)#exit5、实验测试a)先用VLAN1中0号机(192.168.0.1)pingVLAN1中1号机(192.168.0.2),结果:可以ping通:b)用VLAN1中0号机(192.168.0.1)pingVLAN2中0号机(192.168.0.3),虽然两终端连接同一个交换机,但是结果ping不通:9c)同理若用VLAN2中0号机pingVLAN2中1号机可以ping通,若pingVLAN1中1号机则不行;6、实验体会通过本实验了解到一个局域网的创建,并且根据需求可以分划多个虚拟局域网,终端只有在同一个虚拟局域网中才能够进行通信。10实验二静态路由和默认路由的配置1、实验目的了解为何要在路由器上增设静态路由以及具体的配置2、实验设备路由器3台,PC机3台;串行线3对交叉线3根3、实验内容(1)、实验网络拓扑图:(2)、路由表配置命令:配置路由器0RouterenRouter#conftRouter(config)#hostA11A(config)#A(config)#interfaceSerial2/0进入Serial2/0端口A(config-if)#ipadd192.168.1.1255.255.255.0添加Serial2/0口的IPA(config-if)#clockrate19200设置时钟A(config-if)#noshutA(config-if)#exitA(config)#interfaceSerial3/0进入Serial3/0端口A(config-if)#ipadd192.168.8.1255.255.255.0添加Serial3/0口的IPA(config-if)#clockrate19200设置时钟A(config-if)#noshutA(config-if)#exitA(config)#intfa0/0进入fa0/0端口A(config-if)#ipadd192.168.2.1255.255.255.0添加fa0/0口的IPA(config-if)#noshutA(config-if)#exitA(config)#iproute192.168.3.0255.255.255.0192.168.1.2添加静态路由A(config)#iproute0.0.0.00.0.0.0192.168.8.2添加默认路由同上配置好路由器1和路由器2中个端口ip以及路由表信息(2)、各个路由器的路由表信息:C表示直接与本路由器端口相连的路由,S表示静态路由,S*表示默认路由路由器0C192.168.1.0/24isdirectlyconnected,Serial2/0C192.168.2.0/24isdirectlyconnected,FastEthernet0/0S192.168.3.0/24[1/0]via192.168.1.2C192.168.8.0/24isdirectlyconnected,Serial3/0S*0.0.0.0/0[1/0]via192.168.8.2路由器1C192.168.1.0/24isdirectlyconnected,Serial2/012S192.168.2.0/24[1/0]via192.168.1.1C192.168.3.0/24isdirectlyconnected,FastEthernet0/0S192.168.4.0/24[1/0]via192.168.9.3C192.168.9.0/24isdirectlyconnected,Serial3/0路由器2S192.168.2.0/24[1/0]via192.168.8.1S192.168.3.0/24[1/0]via192.168.9.2C192.168.4.0/24isdirectlyconnected,FastEthernet0/0C192.168.8.0/24isdirectlyconnected,Serial2/0C192.168.9.0/24isdirectlyconnected,Serial3/04、实验结果测试:a、主机A(192.168.2.2)ping主机C(192.168.4.2)结果:若在仿真软件上用发邮件方式可以看到邮件选择的路径,它会经路由器0和路由器2到达目的主机。b、主机B(192.168.3.2)ping主机A(192.168.2.2):c、若将路由器0中默认路由删掉,则此时路由器0只有到网络192.168.3.0的路由信息,所以通过主机Aping主机B13(192.168.4.2)将不通:5、实验体会:通过本实验了解了通过路由器创建广域网,并且通过设置静态路由了解路由器的功能以及网络中数据传送的过程。实验中的问题:两个路由器连接时若是用串行线则需要设置时钟。通过路由器连接外部网络时,所连接接口的ip应该设置为该网络的网关。14实验三广域网综合实验1、实验目的:完成两个组之间点对点(P2P)分别基于RIP协议和OSPF协议的广域网的实验。2、实验设备路由器2台,PC机2台;串行线1对交叉线2根3、实验要求(1)实验任务用串行线通过Serial口将2台路由器直接连接起来;每台路由器通过FastEthernet口连接1台PC机,对路由器启用路由协议作路由配置后,查验路由表内容,并通过1台PC机PING另1台PC机。(2)实验预习熟悉路由器IP地址的配置和路由协议的启用和配置。(3)实验报告①简要叙述组成广域网的主要方法及物理连接。②简单叙述RIP、OSPF协议的工作原理。③实验中遇到了什么问题,如何解决的,以及本人的收获与体会。4、基础知识与实验原理:启用RIP协议的点对点广域网RIP作为一种内部网关协议(IGP),它是一种距离矢量路由协议。它的度量就为其跳数,最大跳数为了15跳,超过15跳就认为是目的地址不可达。利用带毒性的水平分割来避免回路。RIPV2与RIPV1的区别:①V2带子网掩码。V1不带。②广播地址不同③V2支持认证RIPV1配置命令:(config)#routerrip(config-router)#networknetwork/*为要通告的自身的网段*/RIPV2配置命令:(config)#routerrip(confi